mongodb不存在SQL注入的缘由:
当客户端程序在MongoDB中组合一个查询时,它会构建一个BSON对象,而不是一个字符串,因此传统的SQL注入攻击其实不是问题,MongoDB将查询表示为BSON对象,例如:
BSONObj my_query = BSON ( “name” << a_name );
auto_ptr cursor = c.query (“tutorial.persons” , my_query );
本文来源:https://www.yuntue.com/post/60970.html | 云服务器网,转载请注明出处!

微信扫一扫打赏
支付宝扫一扫打赏